Uptime Hamster: 10d 5h 36mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

SH Hoteles (Spain)

Fecha
10 Jul 2026
Actor
deadlock
Tipo
Ransomware
Pais
Spain
Sector
Hospitality and Tourism
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
deadlockActor
SpainPais

SH Hoteles (Spain)

Resumen

Un ataque de ransomware ha afectado a SH Hoteles, una cadena hotelera en España con propiedad en Valencia, Alicante y otras localidades costeras. El grupo maliciosoDeadlock ha sido identificado como el responsable del incidente, aunque no se han confirmado brechas de datos específicas. La fecha del ataque fue reportada como 2026-07-10, con señales de actividad maliciosa vinculadas a dominios y hashes obtenidos a través de fuentes OSINT.

Detalles de la Alerta

SH Hoteles opera propiedades en regiones clave de España, incluyendo el centro histórico de Valencia, resortes de Altea y localidades como Jávea. El ataque se vinculó con actividades maliciosas detectadas en dominios y hashes relacionados con ransomware. No se reportaron afectaciones a clientes o datos personales específicos, aunque las propiedades están en zonas clave que podrían ser objetivos de ciberataques.

El Grupo Detras del Ataque

El grupo Deadlock no ha sido asociado con sectores o países específicos en este incidente. Sin embargo, se ha vinculado con actividades maliciosas detectadas en dominios y hashes relacionados con ransomware. La identidad exacta del grupo no fue confirmada por fuentes verificadas, pero su nombre fue reportado como responsable de la actividad maliciosa.

Datos Expuestos

No se han confirmado brechas de datos que afecten a clientes o empleados de SH Hoteles. Los registros indican que no se han expuesto nombres de usuarios, números de tarjetas de crédito ni otros activos sensibles. Sin embargo, las propiedades están en zonas estratégicas que podrían ser vulnerables a futuros ataques.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 Obtenido a través de una búsqueda en DuckDuckGo (OSINT)
Domain duckduckgo.com Relacionado con actividades maliciosas detectadas en fuentes OSINT

Recomendaciones

SH Hoteles debe monitorear su infraestructura para detectar actividades sospechosas y mejorar sus medidas de seguridad. Se recomienda implementar sistemas de detección avanzada y colaborar con expertos en ciberseguridad. Además, se sugiere revisar las redes y protocolos de comunicación para prevenir futuros incidentes. No se han confirmado afectaciones a clientes, pero la vigilancia es crítica en entornos críticos como el turismo.

Diamond Model

Adversary
deadlock
Ver perfil →
Victim
SH Hoteles (Spain)
duckduckgo.com
Spain
Capability
ransomware
Infrastructure
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces
Nodo actual
SH Hoteles (Spain)
deadlock · Spain

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Obtenido a través de una búsqueda en DuckDuckGo (OSINT) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor deadlock en el blog → Ver deadlock en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar deadlock en APTTrail → Repositorio APTTrail → Mas incidentes en Spain → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes